思科华三设备组网思科生成树PVST发BPDU导致全网闪断

2023-12-15 19:38

本文主要是介绍思科华三设备组网思科生成树PVST发BPDU导致全网闪断,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、故障现象

1.思科PVST BPDU报文导致全网闪断。

2.光衰低时不同品牌网络设备无法兼容导致接入交换机中断。

二、网络拓扑

                                             

图1 网络拓扑图

组网结构为H3C汇聚,接入交换机有思科,也有H3C,而且与汇聚直连的接入交换机下面串接了较多的交换机,或者hub。

三、排查思路

1.回忆一下最近做了什么事情,什么时候开始出的问题。

将网络汇聚交换机从思科换为H3C,H3C汇聚和思科接入对接出问题。

2.查看日志(Received BPDU with inconsistend peer vlan id)

看日志是接入交换机上收到了思科生成树PVST携带的BPDU报文,且两台互联交换机PVID不一致。

四、解决过程

第一阶段

现网里面汇聚和接入生成树都已经改成了MST,怀疑是部分思科接入交换机没有改成MST,仍然是PVST协议。华三交换机会转发思科PVST的BPDU报文。思科交换机收到PVID不一致的BPDU报文,阻断两个上联端口,生成树重新计算,导致闪断。

于是对现网所有接入交换机进行排查,将思科交换机PVST协议改成MST协议。

H3C汇聚通过dis stp abnormal-port命令查看哪些下联接入交换机有闪断。

但是由于工位扩展,接入交换机上挂接了许多hub,难以穷举所有的下联hub。经过一周的整改,仍然发现有思科交换机PVST的BPDU报文发出。

疑问:什么导致PVID不一致?本地所有交换机native vlan都是vlan13,没有vlan62和vlan67.(答案在第四阶段)

第二阶段

1.发现汇聚交换机和接入交换机MST instance1实例下的vlan号和数量没有对齐。

2.接入交换机换成H3C后不受思科PVST BPDU报文影响。

根据上面两个新发现,一是将重要业务接入交换机换成H3C设备。二是将汇聚交换机和接入交换机MST instance1实例下vlan号和数量改为一致。

经过分析,接入交换机改成H3C设备没有影响是因为H3C交换机本地没有PVST PVID,不会冲突,且H3C交换机开启边缘端口保护。只是转发BPDU报文给其它下联的思科交换机。另外MST instance1实例下vlan号数量没对齐其实没有影响。具体原因见第五章MST原理。

H3C接入交换机开边缘端口+BPDU保护步骤。

,全局

接口下面开边缘端口保护。

第三阶段

将instance1实例下的vlan号和数量对齐后,有几台与汇聚直连的交换机无法访问。

经过抓包分析,汇聚交换机至接入交换机光衰过大,导致接入交换机收不到汇聚交换机的BPDU报文,接入交换机自己计算生成树,向汇聚交换机发送BPDU报文,且思科BPDU报文优先级比华三汇聚优先级高,华三交换机默认开默认开dispute-protection功能,开启此功能后,华三汇聚为避免环路会断掉与下联交换机端口。

临时解决方案是关闭汇聚交换机的dispute-protection功能。

永久解决方案是解决光衰低问题(换模块,换光纤,换端口)。

另外为了避免不同厂商之间网络设备生成树处理机制不一致引发的问题,建议一个区域内的所有汇聚接入设备都换成一致的品牌。

疑问:instance1下的vlan号和数量没对齐时,为什么不出问题?

此时接入和汇聚属于不同的域,通过域间传输生成树报文(详见第五章),stp dispute-potection仅对本域内生效。

第四阶段

继续分析发出PVID不一致的原始BPDU报文来源。通过抓包发现思科PVST BPDU报文组播地址为0100-0ccc-cccd。在汇聚交换机上配置ACL策略,统计接收该mac地址端口的次数。

将上述策略应用到汇聚上每个有下联接入交换机的端口。

过一段时间查看端口有这个mac地址的计数。

如果有收到这个mac地址,就进一步进入每个接口查看这个mac地址的来源。    

这样就能找出这个mac地址是从哪个接入交换机发出来的,然后到接入交换机上继续执行上述过程(逐个端口统计mac地址接受数量),找出这个mac地址是从接入交换机的哪个端口发出来的。

最后找到发出PVID不一致BPDU报文的原始交换机,为另一张网的思科交换机,此交换机通过vlan62连接到本网络的vlan67。

五、MST原理

MST域三要素:

名称

修正级别、

VLAN映射表

1.对于MST Instance 0,就算vlan不一致,也都是在同一个域里面,按照一个规则进行端口的阻塞和转发,离根桥最近端口为转发端口。

图2 Instance0拓扑图

2.对于MST Instance 1

三个要素一致才在一个域里面,否则在不同的域。

现网里面汇聚上的Instance1 VLAN映射与接入上的Instance1 VLAN映射不一致

汇聚上的VLAN映射

接入上的VLAN映射

导致Instance 1被割裂成不同的域。

图3 不连续Instance1拓扑图

不同的域之间,按域的规则计算转发或阻塞,与域主节点最近的点成为master,类似于域内的root口。

如果cisco交换机MSTI0阻断的是G1口,MSTI1域间阻断的是G0口,vlan102在汇聚和接入上属于不同的Instance,就会导致vlan102访问异常。

所有Instance在汇聚主备上的优先级一致,不同Instance阻断口一致,就会汇聚和接入vlan属于不同的Instance,也不会导致访问不通。

六、总结

1.同一汇聚区域尽量接同一品牌的网络设备。

2.网络管理、建设需要严格,不允许随意私接网络。

3.临时hub都不适合长期使用,最好改成无线网,一个区域内的无线AP要有冗余,当一个AP故障时,可以快速切到另一个AP。

4.后期可以尝试用端口组绑定方案,不用生成树。

这篇关于思科华三设备组网思科生成树PVST发BPDU导致全网闪断的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/497630

相关文章

如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解

《如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别详解》:本文主要介绍如何通过海康威视设备网络SDK进行Java二次开发摄像头车牌识别的相关资料,描述了如何使用海康威视设备网络SD... 目录前言开发流程问题和解决方案dll库加载不到的问题老旧版本sdk不兼容的问题关键实现流程总结前言作为

浅析如何使用Swagger生成带权限控制的API文档

《浅析如何使用Swagger生成带权限控制的API文档》当涉及到权限控制时,如何生成既安全又详细的API文档就成了一个关键问题,所以这篇文章小编就来和大家好好聊聊如何用Swagger来生成带有... 目录准备工作配置 Swagger权限控制给 API 加上权限注解查看文档注意事项在咱们的开发工作里,API

Java使用POI-TL和JFreeChart动态生成Word报告

《Java使用POI-TL和JFreeChart动态生成Word报告》本文介绍了使用POI-TL和JFreeChart生成包含动态数据和图表的Word报告的方法,并分享了实际开发中的踩坑经验,通过代码... 目录前言一、需求背景二、方案分析三、 POI-TL + JFreeChart 实现3.1 Maven

C#多线程编程中导致死锁的常见陷阱和避免方法

《C#多线程编程中导致死锁的常见陷阱和避免方法》在C#多线程编程中,死锁(Deadlock)是一种常见的、令人头疼的错误,死锁通常发生在多个线程试图获取多个资源的锁时,导致相互等待对方释放资源,最终形... 目录引言1. 什么是死锁?死锁的典型条件:2. 导致死锁的常见原因2.1 锁的顺序问题错误示例:不同

MybatisGenerator文件生成不出对应文件的问题

《MybatisGenerator文件生成不出对应文件的问题》本文介绍了使用MybatisGenerator生成文件时遇到的问题及解决方法,主要步骤包括检查目标表是否存在、是否能连接到数据库、配置生成... 目录MyBATisGenerator 文件生成不出对应文件先在项目结构里引入“targetProje

Python使用qrcode库实现生成二维码的操作指南

《Python使用qrcode库实现生成二维码的操作指南》二维码是一种广泛使用的二维条码,因其高效的数据存储能力和易于扫描的特点,广泛应用于支付、身份验证、营销推广等领域,Pythonqrcode库是... 目录一、安装 python qrcode 库二、基本使用方法1. 生成简单二维码2. 生成带 Log

Python使用Pandas库将Excel数据叠加生成新DataFrame的操作指南

《Python使用Pandas库将Excel数据叠加生成新DataFrame的操作指南》在日常数据处理工作中,我们经常需要将不同Excel文档中的数据整合到一个新的DataFrame中,以便进行进一步... 目录一、准备工作二、读取Excel文件三、数据叠加四、处理重复数据(可选)五、保存新DataFram

SpringBoot生成和操作PDF的代码详解

《SpringBoot生成和操作PDF的代码详解》本文主要介绍了在SpringBoot项目下,通过代码和操作步骤,详细的介绍了如何操作PDF,希望可以帮助到准备通过JAVA操作PDF的你,项目框架用的... 目录本文简介PDF文件简介代码实现PDF操作基于PDF模板生成,并下载完全基于代码生成,并保存合并P

详解Java中如何使用JFreeChart生成甘特图

《详解Java中如何使用JFreeChart生成甘特图》甘特图是一种流行的项目管理工具,用于显示项目的进度和任务分配,在Java开发中,JFreeChart是一个强大的开源图表库,能够生成各种类型的图... 目录引言一、JFreeChart简介二、准备工作三、创建甘特图1. 定义数据集2. 创建甘特图3.

AI一键生成 PPT

AI一键生成 PPT 操作步骤 作为一名打工人,是不是经常需要制作各种PPT来分享我的生活和想法。但是,你们知道,有时候灵感来了,时间却不够用了!😩直到我发现了Kimi AI——一个能够自动生成PPT的神奇助手!🌟 什么是Kimi? 一款月之暗面科技有限公司开发的AI办公工具,帮助用户快速生成高质量的演示文稿。 无论你是职场人士、学生还是教师,Kimi都能够为你的办公文